יש פה קצת האקרים? צריך עזרה במימוש Man in the Middle
אני מנסה לבצע Man in the Middle לצורך לימודי ברשת שלי. אני משתמש בKali Linux ובחבילות כגון arpspoof, ettercap, sslstrip. כאשר אני מתחיל את העניין ובעצם מכניס את האייפי של המשתמש ואת הראוטר, הוא מתריע בדפדפן שמישהו מנסה לגנוב מידע ובעצם לא נותן להכנס לאתרים/נותן רק אחרי הורדת הרבה מנגנוני אבטחה וכדומה... הקטע שהוא שבסרטונים שראיתי שמסבירים על זה (השתמש בקורס של UDEMY) הכל עובד להם חלק.. השאלה היא האם מדובר בדפדפנים ישנים שפעם לא היו יודעים לעלות על הכלים האלה? יש דרך לבצע את זה בעקרון שיהיה שקוף לגמרי ללקוח?
קודם כל, על איזה אתר אתה מנסה לבצע, האם הוא מוגן באמצעות HSTS (HTTP Strict Transport Security) שאומר לדפדפן מרגע שהוא ראה את ה Header הזה תמיד לפנות לאתר הזה ב HTTPS עם ולאפשר עבודה עם הסרטיפיקט שהוא פגש בפעם הראשונה בלבד (סוג של Certificate Pinning).
אם תנסה לעשות את זה על אתרים שלא עובדים SSL (רוטר לדוגמא) אתה אמור להצליח בלי בעיה.
קרא קצת על איך הכלים האלה עובדים ואיך ההתקפות עצמן עובדות אתה תבין בדרך למה דברים התפקששו לך.